Politique de gestion et de sécurité des données de Voicy

Dernière mise à jour : 31/07/2025
Version : 1.3

1. Aperçu général

Cette politique décrit la manière dont Voicy gère les données d'utilisateurs, met en œuvre des mesures de sécurité et protège la vie privée de ces derniers tout au long du processus de transcription.

2. Collecte et traitement des données

2.1 Données audio

  • Collecte : L'audio est enregistré localement sur l'appareil de l'utilisateur et transmis de manière sécurisée vers les serveurs de Voicy

  • Traitement : Les fichiers audio sont immédiatement transférés vers Groq.com, qui héberge le modèle de transcription open-source Whisper V3

  • Conservation : Aucun enregistrement audio n'est stocké par Voicy ou Groq — toutes les données audio sont définitivement supprimées immédiatement après le traitement

  • Chiffrement : Toutes les transmissions de données audio sont chiffrées selon les protocoles standards de l'industrie

2.2 Données textuelles transcrites

  • Traitement : Le texte transcrit est généré par le modèle Whisper V3 de Groq et renvoyé à l'utilisateur

  • Conservation : Aucun texte transcrit n'est stocké sur les serveurs de Voicy ou par Groq

  • Suppression : Tout le contenu transcrit est immédiatement supprimé après la livraison à l'utilisateur

2.3 Informations sur le compte utilisateur

  • Données de facturation : Seuls l'adresse e-mail et le nom sont collectés à des fins de facturation

  • Lieu de stockage : Les données du compte utilisateur sont stockées localement sur l'appareil de l'utilisateur, et non dans des bases de données centralisées

  • Authentification : Les jetons d'authentification sont stockés localement sur les appareils des utilisateurs pour la gestion des sessions

  • Pas de stockage en base de données : Voicy ne gère pas de base de données centralisée d'utilisateurs

2.4 Données analytiques

  • Service : Statistiques d'utilisation anonymes via Mixpanel

  • Type de données : Métriques d'utilisation anonymisées et données de performance de l'application

  • Contrôle de l'utilisateur : La collecte de données analytiques peut être désactivée par les utilisateurs

  • Objectif : Amélioration du produit et surveillance des performances

3. Services tiers

3.1 Groq (traitement voix en texte)

  • Service : Hébergement du modèle de transcription open-source Whisper V3

  • Données partagées : Uniquement les fichiers audio chiffrés

  • Politique de conservation : Groq ne conserve aucune donnée utilisateur ni aucune information de transcription

  • Localisation : Infrastructure basée aux États-Unis

3.2 Mixpanel (Analytique)

  • Service : Statistiques d'utilisation anonymes

  • Données partagées : Habitudes d'utilisation anonymisées et métriques de performance

  • Contrôle de l'utilisateur : Possibilité de se désinscrire par les utilisateurs

  • Objectif : Amélioration du produit et optimisation de l'expérience utilisateur

4. Mesures de sécurité technique

4.1 Chiffrement

  • Norme : TLS 1.3 pour toutes les transmissions de données

  • Couverture : Toutes les communications entre les appareils des utilisateurs, les serveurs de Voicy et les services tiers

  • Mise en œuvre : Des protocoles de chiffrement conformes aux normes de l'industrie protègent les données en transit

4.2 Limitation du débit (Rate Limiting)

  • Protection : Empêche les abus et garantit la stabilité du service

  • Mise en œuvre : Limites de requêtes basées sur l'IP et restrictions de taille des fichiers audio

  • Surveillance : Des systèmes automatisés surveillent les comportements d'utilisation inhabituels

4.3 Validation des données d'entrée

  • Fichiers audio : Validation des types, tailles et formats de fichiers avant le traitement

  • Contrôles de sécurité : Empêche les téléchargements de fichiers malveillants et l'exploitation du système

  • Gestion des erreurs : Rejet sécurisé des fichiers non valides ou suspects

4.4 Sécurité de l'authentification

  • Gestion des jetons : Jetons d'authentification sécurisés avec périodes d'expiration

  • Stockage local : Jetons stockés localement sur les appareils des utilisateurs, pas sur les serveurs

  • Sécurité des sessions : Renouvellement automatique des jetons et gestion sécurisée des sessions

4.5 Sécurité de l'infrastructure

  • Variables d'environnement : Clés API et configurations sensibles stockées de manière sécurisée

  • Gestion des dépendances : Mises à jour de sécurité régulières et analyses de vulnérabilité

  • Surveillance : Surveillance continue des performances du système et des événements de sécurité

5. Infrastructure de données

5.1 Infrastructure des serveurs

  • Plateforme : Hébergement cloud Heroku

  • Localisation : États-Unis

  • Stockage de données : Aucune donnée utilisateur ni transcription n'est stockée sur les serveurs

  • Objectif : Relais sécurisé pour la transmission de données chiffrées uniquement

5.2 Architecture des flux de données

  1. L'audio est enregistré localement sur l'appareil de l'utilisateur

  2. Transmission chiffrée vers les serveurs de Voicy (Heroku, États-Unis)

  3. Transfert immédiat aux serveurs de Groq (États-Unis) pour la dictée vocale

  4. Le texte de la saisie vocale est renvoyé à l'utilisateur

  5. Toutes les données sont immédiatement supprimées de tous les systèmes

6. Vie privée et droits des utilisateurs

6.1 Minimisation des données

  • Principe : Collecter uniquement les données nécessaires au bon fonctionnement du service

  • Mise en œuvre : Aucune collecte ou stockage inutile de données d'utilisateurs

  • Conservation : Politique de conservation zéro pour les données audio et de transcription

6.2 Contrôle de l'utilisateur

  • Refus des statistiques (Opt-out) : Les utilisateurs peuvent désactiver les analyses Mixpanel

  • Gestion locale des données : Les utilisateurs contrôlent les informations de compte stockées localement

  • Transparence du service : Informations claires sur le traitement des données et les services tiers

6.3 Accessibilité et inclusion

  • Soutien aux personnes en situation de handicap : Remise de 20 % pour les utilisateurs souffrant d'un handicap affectant l'usage du clavier

  • Conception inclusive : Fonctionnalités d'accessibilité pour les utilisateurs ayant diverses limitations physiques

  • Protection de la vie privée : Aucune collecte de documents relatifs à la santé ou au handicap

7. Conformité mondiale

7.1 Transferts internationaux de données

  • Zone de service : Clientèle mondiale desservie à l'échelle internationale

  • Traitement des données : Tout le traitement s'effectue au sein d'une infrastructure basée aux États-Unis

  • Conformité : Respect des normes internationales de protection des données


8. Réponse aux incidents de sécurité

8.1 Gestion des incidents

  • Détection : Surveillance continue des événements liés à la sécurité

  • Réponse : Procédures d'enquête et de confinement immédiates

  • Communication : Communication transparente avec les utilisateurs concernés si requis

8.2 Continuité d'activité

  • Protection des données : Aucun risque de perte de données grâce à la politique de non-stockage

  • Restauration du service : Procédures de rétablissement rapide du service

  • Impact utilisateur : Impact utilisateur minimal grâce à l'architecture distribuée

9. Mises à jour et modifications de la politique

9.1 Contrôle des versions

  • Mises à jour : Examen et mises à jour régulières pour refléter les évolutions du service

  • Notification aux utilisateurs : Communication claire des modifications de politique aux utilisateurs

  • Date d'entrée en vigueur : Les modifications prennent effet dès leur publication après préavis approprié

9.2 Informations de contact

  • Demandes d'informations : Les utilisateurs peuvent contacter l'assistance pour toute question relative à la protection de la vie privée

  • Transparence : Communication ouverte sur les pratiques de gestion des données

  • Retours d'expérience : Les avis des utilisateurs sont les bienvenus sur les questions de confidentialité et de sécurité

10. État d'avancement de la mise en œuvre technique

10.1 Mesures de sécurité actuelles

  • ✅ Chiffrement TLS 1.3 pour toutes les transmissions de données

  • ✅ Suppression immédiate des données après traitement

  • ✅ Stockage local exclusif du compte utilisateur

  • ✅ Communication chiffrée avec les services tiers

10.2 Mise en œuvre d'une sécurité renforcée

  • 🔄 Limitation avancée du débit et prévention des abus

  • 🔄 Systèmes complets de validation des données d'entrée

  • 🔄 Gestion améliorée des jetons d'authentification

  • 🔄 Surveillance accrue et journalisation de sécurité étendue

11. Conclusion

Cette politique reflète notre engagement en faveur de l'accessibilité, du respect de la vie privée et de la sécurité, tout en permettant aux utilisateurs du monde entier de bénéficier de la technologie de reconnaissance vocale sans compromettre leurs données personnelles ou leur intimité.

Pour toute question concernant cette politique ou les pratiques de confidentialité de Voicy, veuillez nous contacter à l'adresse [email protected]
Voicy est basé à Londres au Royaume-Uni et à Dubaï aux Émirats arabes unis.
La dénomination sociale enregistrée aux Émirats arabes unis est Pishi LLC FZ.

Politique de gestion et de sécurité des données de Voicy

Dernière mise à jour : 31/07/2025
Version : 1.3

1. Aperçu général

Cette politique décrit la manière dont Voicy gère les données d'utilisateurs, met en œuvre des mesures de sécurité et protège la vie privée de ces derniers tout au long du processus de transcription.

2. Collecte et traitement des données

2.1 Données audio

  • Collecte : L'audio est enregistré localement sur l'appareil de l'utilisateur et transmis de manière sécurisée vers les serveurs de Voicy

  • Traitement : Les fichiers audio sont immédiatement transférés vers Groq.com, qui héberge le modèle de transcription open-source Whisper V3

  • Conservation : Aucun enregistrement audio n'est stocké par Voicy ou Groq — toutes les données audio sont définitivement supprimées immédiatement après le traitement

  • Chiffrement : Toutes les transmissions de données audio sont chiffrées selon les protocoles standards de l'industrie

2.2 Données textuelles transcrites

  • Traitement : Le texte transcrit est généré par le modèle Whisper V3 de Groq et renvoyé à l'utilisateur

  • Conservation : Aucun texte transcrit n'est stocké sur les serveurs de Voicy ou par Groq

  • Suppression : Tout le contenu transcrit est immédiatement supprimé après la livraison à l'utilisateur

2.3 Informations sur le compte utilisateur

  • Données de facturation : Seuls l'adresse e-mail et le nom sont collectés à des fins de facturation

  • Lieu de stockage : Les données du compte utilisateur sont stockées localement sur l'appareil de l'utilisateur, et non dans des bases de données centralisées

  • Authentification : Les jetons d'authentification sont stockés localement sur les appareils des utilisateurs pour la gestion des sessions

  • Pas de stockage en base de données : Voicy ne gère pas de base de données centralisée d'utilisateurs

2.4 Données analytiques

  • Service : Statistiques d'utilisation anonymes via Mixpanel

  • Type de données : Métriques d'utilisation anonymisées et données de performance de l'application

  • Contrôle de l'utilisateur : La collecte de données analytiques peut être désactivée par les utilisateurs

  • Objectif : Amélioration du produit et surveillance des performances

3. Services tiers

3.1 Groq (traitement voix en texte)

  • Service : Hébergement du modèle de transcription open-source Whisper V3

  • Données partagées : Uniquement les fichiers audio chiffrés

  • Politique de conservation : Groq ne conserve aucune donnée utilisateur ni aucune information de transcription

  • Localisation : Infrastructure basée aux États-Unis

3.2 Mixpanel (Analytique)

  • Service : Statistiques d'utilisation anonymes

  • Données partagées : Habitudes d'utilisation anonymisées et métriques de performance

  • Contrôle de l'utilisateur : Possibilité de se désinscrire par les utilisateurs

  • Objectif : Amélioration du produit et optimisation de l'expérience utilisateur

4. Mesures de sécurité technique

4.1 Chiffrement

  • Norme : TLS 1.3 pour toutes les transmissions de données

  • Couverture : Toutes les communications entre les appareils des utilisateurs, les serveurs de Voicy et les services tiers

  • Mise en œuvre : Des protocoles de chiffrement conformes aux normes de l'industrie protègent les données en transit

4.2 Limitation du débit (Rate Limiting)

  • Protection : Empêche les abus et garantit la stabilité du service

  • Mise en œuvre : Limites de requêtes basées sur l'IP et restrictions de taille des fichiers audio

  • Surveillance : Des systèmes automatisés surveillent les comportements d'utilisation inhabituels

4.3 Validation des données d'entrée

  • Fichiers audio : Validation des types, tailles et formats de fichiers avant le traitement

  • Contrôles de sécurité : Empêche les téléchargements de fichiers malveillants et l'exploitation du système

  • Gestion des erreurs : Rejet sécurisé des fichiers non valides ou suspects

4.4 Sécurité de l'authentification

  • Gestion des jetons : Jetons d'authentification sécurisés avec périodes d'expiration

  • Stockage local : Jetons stockés localement sur les appareils des utilisateurs, pas sur les serveurs

  • Sécurité des sessions : Renouvellement automatique des jetons et gestion sécurisée des sessions

4.5 Sécurité de l'infrastructure

  • Variables d'environnement : Clés API et configurations sensibles stockées de manière sécurisée

  • Gestion des dépendances : Mises à jour de sécurité régulières et analyses de vulnérabilité

  • Surveillance : Surveillance continue des performances du système et des événements de sécurité

5. Infrastructure de données

5.1 Infrastructure des serveurs

  • Plateforme : Hébergement cloud Heroku

  • Localisation : États-Unis

  • Stockage de données : Aucune donnée utilisateur ni transcription n'est stockée sur les serveurs

  • Objectif : Relais sécurisé pour la transmission de données chiffrées uniquement

5.2 Architecture des flux de données

  1. L'audio est enregistré localement sur l'appareil de l'utilisateur

  2. Transmission chiffrée vers les serveurs de Voicy (Heroku, États-Unis)

  3. Transfert immédiat aux serveurs de Groq (États-Unis) pour la dictée vocale

  4. Le texte de la saisie vocale est renvoyé à l'utilisateur

  5. Toutes les données sont immédiatement supprimées de tous les systèmes

6. Vie privée et droits des utilisateurs

6.1 Minimisation des données

  • Principe : Collecter uniquement les données nécessaires au bon fonctionnement du service

  • Mise en œuvre : Aucune collecte ou stockage inutile de données d'utilisateurs

  • Conservation : Politique de conservation zéro pour les données audio et de transcription

6.2 Contrôle de l'utilisateur

  • Refus des statistiques (Opt-out) : Les utilisateurs peuvent désactiver les analyses Mixpanel

  • Gestion locale des données : Les utilisateurs contrôlent les informations de compte stockées localement

  • Transparence du service : Informations claires sur le traitement des données et les services tiers

6.3 Accessibilité et inclusion

  • Soutien aux personnes en situation de handicap : Remise de 20 % pour les utilisateurs souffrant d'un handicap affectant l'usage du clavier

  • Conception inclusive : Fonctionnalités d'accessibilité pour les utilisateurs ayant diverses limitations physiques

  • Protection de la vie privée : Aucune collecte de documents relatifs à la santé ou au handicap

7. Conformité mondiale

7.1 Transferts internationaux de données

  • Zone de service : Clientèle mondiale desservie à l'échelle internationale

  • Traitement des données : Tout le traitement s'effectue au sein d'une infrastructure basée aux États-Unis

  • Conformité : Respect des normes internationales de protection des données


8. Réponse aux incidents de sécurité

8.1 Gestion des incidents

  • Détection : Surveillance continue des événements liés à la sécurité

  • Réponse : Procédures d'enquête et de confinement immédiates

  • Communication : Communication transparente avec les utilisateurs concernés si requis

8.2 Continuité d'activité

  • Protection des données : Aucun risque de perte de données grâce à la politique de non-stockage

  • Restauration du service : Procédures de rétablissement rapide du service

  • Impact utilisateur : Impact utilisateur minimal grâce à l'architecture distribuée

9. Mises à jour et modifications de la politique

9.1 Contrôle des versions

  • Mises à jour : Examen et mises à jour régulières pour refléter les évolutions du service

  • Notification aux utilisateurs : Communication claire des modifications de politique aux utilisateurs

  • Date d'entrée en vigueur : Les modifications prennent effet dès leur publication après préavis approprié

9.2 Informations de contact

  • Demandes d'informations : Les utilisateurs peuvent contacter l'assistance pour toute question relative à la protection de la vie privée

  • Transparence : Communication ouverte sur les pratiques de gestion des données

  • Retours d'expérience : Les avis des utilisateurs sont les bienvenus sur les questions de confidentialité et de sécurité

10. État d'avancement de la mise en œuvre technique

10.1 Mesures de sécurité actuelles

  • ✅ Chiffrement TLS 1.3 pour toutes les transmissions de données

  • ✅ Suppression immédiate des données après traitement

  • ✅ Stockage local exclusif du compte utilisateur

  • ✅ Communication chiffrée avec les services tiers

10.2 Mise en œuvre d'une sécurité renforcée

  • 🔄 Limitation avancée du débit et prévention des abus

  • 🔄 Systèmes complets de validation des données d'entrée

  • 🔄 Gestion améliorée des jetons d'authentification

  • 🔄 Surveillance accrue et journalisation de sécurité étendue

11. Conclusion

Cette politique reflète notre engagement en faveur de l'accessibilité, du respect de la vie privée et de la sécurité, tout en permettant aux utilisateurs du monde entier de bénéficier de la technologie de reconnaissance vocale sans compromettre leurs données personnelles ou leur intimité.

Pour toute question concernant cette politique ou les pratiques de confidentialité de Voicy, veuillez nous contacter à l'adresse [email protected]
Voicy est basé à Londres au Royaume-Uni et à Dubaï aux Émirats arabes unis.
La dénomination sociale enregistrée aux Émirats arabes unis est Pishi LLC FZ.